Categorías: Aplicaciones

¿Cómo Analizar Contenidos De Archivos Sospechosos?

Cuando recibimos un archivo en un correo electrónico, muchas veces no estamos seguros del tipo de contenido que pueda tener. La identificación de un tipo de archivo normalmente se hace comparando la extensión: EXE, un programa;  JPG, una imagen, y así sucesivamente.

Pero, ¿y si la extensión no está, o se ha cambiado por alguna razón? HexBrowser.NET analiza gratuitamente el contenido del archivo para brindarte más información. No se puede arrastrar y soltar el archivo de destino en el programa, pero por lo demás funciona como puedes esperar. Solo debes hacer clic en «Abrir», selecciona lo que quieras, y el panel de «Info» de HexBrowser.NET te muestra información que necesitas conocer sobre el archivo.

Esto comienza con las características básicas: nombre, ruta, tamaño de archivo, atributos y así sucesivamente. HexBrowser.NET utiliza sus conocimientos de bajo nivel de estructuras de archivos para identificar el tipo de archivo: un archivo rar, un mapa de bits de Windows, un archivo ejecutable, un documento de formato de texto enriquecido, un acceso directo a Internet, sea lo que sea (soporta más de 1.000 formatos).

HexBrowser.NET en ocasiones va más allá, te puede dar algunos detalles de bajo nivel de las entrañas del archivo. Por ejemplo, puedes hacer clic en «Archivo», y no sólo te dirá el archivo es un «archivo Zip», sino que también va a identificar el número de archivos que contiene, y la lista de ellos individualmente.

Esto no siempre es tan útil como podría ser. Cuando seleccionamos un archivo MSI, el programa no menciona que era un instalador, o incluso un programa, lo identifica como un «documento Compuesto OLE2«. El extenso informe contiene información más útil (la tabla «SummaryInformation» tiene las palabras clave, «Instalador, MSI, Base de Datos»), pero tienes que leer una cantidad de otros detalles para encontrar este tipo de información.

Sin embargo, HexBrowser.NET hace un trabajo razonable, la mayor parte del tiempo. E incluso si no se puede identificar algo, puedes explorar el código hex para encontrar alguna anomalía por tu propia cuenta.

WP Dev JaGonzalez

Hijo, esposo y padre de un hermoso niño. Amante de los animales, la tecnología, informática y programación. Si tienes alguna duda, inquietud, comentario o deseas comunicarte directamente conmigo, puedes enviarme un correo electrónico a admin@jagonzalez.org

Compartir
Publicado por
WP Dev JaGonzalez

Entradas recientes

iPhone Hackeado: Qué Hacer para Proteger tu Dispositivo y Asegurar tu Seguridad

¿Has notado aplicaciones desconocidas o un drenaje inesperado de la batería? Estos podrían ser indicios…

2 meses hace

Cómo Restablecer un iPhone a su Estado de Fábrica

Saber cómo Restablecer un iPhone a su Estado de Fábrica es clave para solucionar problemas…

2 meses hace

Motorola planea lanzar al menos dos nuevos teléfonos Moto G en septiembre

Motorola ha confirmado el lanzamiento de Moto G84 5G y Moto G54 5G en India,…

1 año hace

El equipo de WizardLM afirma que un modelo de IA de terceros les robó el trabajo

Recuerde WizardCoder, ¿el codificador de IA que cubrimos recientemente aquí en Windows Report? Nos jactamos…

1 año hace

Las fallas del complemento Jupiter X Core amenazaron a 172.000 sitios web con apropiaciones de cuentas

Los investigadores han descubierto numerosos fallos de seguridad en el complemento WordPress Jupiter X Core…

1 año hace

Consola portátil Xbox: aquí tienes todo lo que necesitas saber al respecto

Para solucionar problemas del sistema de PC con Windows, necesitará una herramienta dedicada Fortect es…

1 año hace